কতক্ষণ খ্রিস্টাব্দে ক্লায়েন্ট বন্ধ হতে পারে?


12

আমরা গ্রীষ্মের ছুটির পরে ব্যবহার করার জন্য একটি প্রশিক্ষণের পরিবেশ স্থাপন করছি। ম্যানেজমেন্ট চায় ছুটির আগে আমাদের এখন ক্লায়েন্ট স্থাপন করা। যেহেতু ক্লায়েন্টদের দূরে পাঠানো হবে, প্রশিক্ষণ শুরু না হওয়া পর্যন্ত তারা লাইনে থাকবে। এর অর্থ হ'ল ক্লায়েন্টরা প্রায় 15 সপ্তাহের জন্য AD এর সাথে যোগাযোগের বাইরে থাকবে। এছাড়াও, যেহেতু কেউ এখানে থাকবে না তাই সার্ভারগুলি প্রায় ছয় থেকে আট সপ্তাহ বন্ধ থাকবে। সমাধিপাথরের আজীবন 180 দিন নির্ধারণ করা হয়েছে।

এই 15 সপ্তাহ সময়সীমা ক্লায়েন্টদের জন্য কোনও সমস্যা তৈরি করতে পারে? আমাদের কি অবকাশের পরে অবধি ক্লায়েন্টের ইনস্টলেশন স্থগিত করার জন্য পরিচালনকে প্ররোচিত করার চেষ্টা করা উচিত?


1
সেটআপ করতে আপনাকে কতক্ষণ সময় লাগে? আপনি কী প্যাচ / আপডেট / অ্যাভি আপডেট / ইত্যাদি সম্পর্কে উদ্বিগ্ন? সেই জানালার সময়?
TheCleaner

প্যাচ এবং এই জাতীয় উদ্বেগ নয়। যেহেতু এটি কেবল একটি প্রশিক্ষণ ব্যবস্থা, তাই আমাদের সত্যই যত্ন নেওয়া হ'ল ক্লায়েন্টরা কোনও ধরণের সমাধিস্থল মোডে না যায়।
সান্দোকান

1
আমি নীচে রায়ান এর সাথে একমত, তবে যদি "বিল্ড" এর জন্য জিপিও ইত্যাদির প্রয়োজন না হয় তবে তাদের প্রশিক্ষণের জন্য প্রয়োজনীয় রাজ্যে নিয়ে যেতে হবে আপনি তাদেরও তৈরি করতে পারেন এবং গ্রীষ্মের ছুটির পরে এগুলি ডোমেনে যুক্ত করার জন্য অপেক্ষা করুন আপনি যখন তাদের ব্যাক আপ বুট।
TheCleaner

উত্তর:


21

এটা ভালো হবে.

মাইক্রোসফ্ট থেকে শন আইভির কাছ থেকে এখানে কিছুটা ঝাপসা; একটি সুন্দর স্মার্ট লোক:

ঠিক আছে, যতক্ষণ না আমরা ডোমেন সদস্যদের নিয়ে কথা বলি, এবং ডোমেন নিয়ন্ত্রক না হয়ে সমস্ত ব্যবহারিক উদ্দেশ্যে তারা কোনও সমস্যা ছাড়াই অনির্দিষ্টকালের জন্য বন্ধ করা যেতে পারে। আপনি অবশেষে এগুলি আবার চালু করলে নেটলগন স্ক্যাভেন্জারটি চলবে, একটি ডোমেন নিয়ামকের সাথে যোগাযোগ করুন এবং কম্পিউটার অ্যাকাউন্টের জন্য পাসওয়ার্ড পুনরায় সেট করুন।

মনে রাখা গুরুত্বপূর্ণ বিষয় হ'ল একটি কম্পিউটার অ্যাকাউন্টের পাসওয়ার্ড রিসেট ডোমেন নিয়ামক নয়, ক্লায়েন্ট দ্বারা চালিত। সুতরাং, যতক্ষণ না ক্লায়েন্ট এটির পাসওয়ার্ড পরিবর্তন করার চেষ্টা না করে, ততক্ষণ পাসওয়ার্ডটি পরিবর্তন হবে না।

সুযোগ পেলে এই লিঙ্কটি একবার দেখুন। আমি রিলেভেন্ট অংশগুলি টেনে এনেছি:

http://blogs.technet.com/b/askds/archive/2009/02/15/test2.aspx "মেশিন অ্যাকাউন্টের পাসওয়ার্ড যেমন অ্যাক্টিভ ডিরেক্টরিতে শেষ হয় না They তারা ডোমেনের পাসওয়ার্ড নীতি থেকে অব্যাহতিপ্রাপ্ত important এটি গুরুত্বপূর্ণ is মনে রাখবেন যে মেশিন অ্যাকাউন্টের পাসওয়ার্ড পরিবর্তনগুলি ক্লায়েন্ট (কম্পিউটার) দ্বারা চালিত হয়, এবং এডি নয় As যতক্ষণ না কেউ কম্পিউটার অ্যাকাউন্ট অক্ষম বা মুছে ফেলেছে না বা ডোমেনে একই নামযুক্ত কম্পিউটার যুক্ত করার চেষ্টা করেছে, (বা কিছু অন্যান্য ধ্বংসাত্মক ক্রিয়া), কম্পিউটারটি তার মেশিন অ্যাকাউন্টের পাসওয়ার্ড শুরু এবং পরিবর্তিত হওয়ার পরে কত দিন হয়েছে তা বিবেচনা করেই কাজ চালিয়ে যাবে।

সুতরাং যদি কোনও কম্পিউটার তিন মাস বন্ধ থাকে তবে কিছুই শেষ হয় না। কম্পিউটারটি শুরু হয়ে গেলে, এটি লক্ষ্য করবে যে এর পাসওয়ার্ডটি 30 দিনের বেশি পুরানো এবং এটি পরিবর্তন করার জন্য পদক্ষেপ নেবে। ক্লায়েন্ট কম্পিউটারে লগন সার্ভিস এটি করার জন্য দায়ী। এতক্ষণ যদি মেশিনটি বন্ধ থাকে তবে এটি কেবলমাত্র প্রযোজ্য।

আমরা স্থানীয়ভাবে নতুন পাসওয়ার্ড সেট করার আগে, আমরা নিশ্চিত করে থাকি যে আমাদের কাছে ডিসির কাছে একটি বৈধ সুরক্ষিত চ্যানেল রয়েছে। যদি ক্লায়েন্টটি কখনই ডিসির সাথে সংযোগ রাখতে সক্ষম না হয় (যেখানে চেষ্টার আগে কোনও কিছু নেই - নিরাপদ চ্যানেলটি রিফ্রেশ করার সময়), তবে আমরা স্থানীয়ভাবে পাসওয়ার্ডটি পরিবর্তন করব না।

প্রাসঙ্গিক লগনের পরামিতিগুলি খেলায় আসে এবং আমরা এখানে পরিবর্তন সম্পর্কে ভাবতে পারি:

স্কেভেনইন্টারওয়াল (ডিফল্ট 15 মিনিট), সর্বাধিক পাসওয়ার্ড এজ (ডিফল্ট 30 দিন) অক্ষম পাসওয়ার্ডচঞ্জ (ডিফল্ট অফ)। "

আশা করি এটা কাজে লাগবে!


যার অর্থ ক্লায়েন্ট এবং কেবল সার্ভারগুলিই সমাধিপাথরের ধারণার আওতায় পড়ে না?
সান্দোকান

4
না, সত্যই, আপনাকে যা ভাবতে হবে তা হ'ল ডোমেন নিয়ন্ত্রক। ডোমেনের সদস্যদের অনির্দিষ্টকালের জন্য চালিত করা যেতে পারে এবং তারপরেও ফিরিয়ে আনা যেতে পারে।
রায়ান রেস

4
সান্দোকান সক্রিয় মেশিন অ্যাকাউন্টগুলির জন্য নয়। টমবস্টোনগুলি প্রতিলিপির প্রয়োজনে মুছে ফেলা অ্যাকাউন্টগুলিতে পতাকা রয়েছে (যাতে মুছা অপারেশনটি ডিসিগুলির মধ্যে প্রতিলিপি করা যেতে পারে)। কোনও ডিসি টম্বস্টোনলাইফটাইমের চেয়ে বেশি সময় বন্ধ করার পরে যে সমস্যাটি দেখা দেয় তা হ'ল এটি বন্ধ করা হওয়ার পর থেকে ঘটে যাওয়া সমস্ত মুছে ফেলার প্রক্রিয়া নাও করতে পারে (পুরানোগুলি ছাঁটাই করা হতে পারে), সুতরাং ডিরেক্টরিগুলি প্রতিলিপিগুলি বাইরে বেরিয়ে যেতে পারে -সুসংগত. ক্লায়েন্টদের সাথে বা দীর্ঘমেয়াদে পুরো ডোমেনটি মথবল করার ক্ষেত্রে আপনার এই চিন্তার দরকার নেই।
দ্য ওয়াববিট
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.